วิศวกรของ Huawei ส่งแพตช์เข้าเคอร์เนลลินุกซ์ แต่กลับสร้างช่องโหว่ใหม่เสียเอง

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 22 พฤษภาคม 2020.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    เมื่อวันที่ 13 พฤษภาคม เว็บไซต์ AndroidRookies รายงานว่า วิศวกรคนหนึ่งของ Huawei ได้ส่งแพตช์ความปลอดภัย ชื่อ HKSP (Huawei Kernel Self Protection) เข้าไปเคอร์เนลลินุกซ์ โดยแพตช์นี้จะแนะนำตัวเลือกชุดเครื่องมือเสริมความปลอดภัยให้แก่เคอร์เนลของลินุกซ์

    ซึ่งต่อมา ทาง Grsecurity ได้ตรวจพบช่องโหว่ในแพตช์ HKSP และได้เผยแพร่รายละเอียดออกมาบนบล็อกของตัวเอง ซึ่งแพตช์ HKSP ก่อให้เกิดช่องโหว่ buffer overflow ที่ทำให้ผู้ใช้สิทธิ์ปกติอาจจะรันโค้ดในเคอร์เนลได้ โดยทาง Grsecurity ระบุว่าช่องโหว่นี้เจาะได้ง่ายมาก

    หลังจากนั้น ทาง Huawei ได้ออกมาตอบโต้พร้อมปฏิเสธว่าไม่มีส่วนเกี่ยวข้องกับโครงการ HKSP และในผลิตภัณฑ์ของบริษัทไม่ได้มีโค้ด HKSP

    ที่มา : AndroidRookies

    Topics: HuaweiKernelLinuxSecurity
     

แบ่งปันหน้านี้